More Markets 协议遭遇疑似漏洞攻击事件

去中心化借贷协议 More Markets 正在调查一起针对 Flow EVM 环境的异常资金流动事件。区块链安全公司 Blockaid 指出,一个名为 mFlowWFLOW 的借贷储备池中约有 1550 万枚封装 Flow 代币(Wrapped Flow,WFLOW)被转移。该机构初步评估损失金额约为 930 万美元,并识别出攻击交易、攻击者合约及后续资产转移路径,将其定义为“攻击后资产转移序列”。尽管攻击行为已发生,但未对 Flow 区块链本身或其共识机制造成影响。More Markets 已确认收到报告,但尚未公布最终损失规模、用户是否面临永久性资产损失,以及是否具备追回能力。协议方表示正在开展全面调查,并将在结果明确后对外披露。

E-Mode 模式如何放大借贷风险

More Markets 由 More Labs 开发,架构源自 Aave V3,支持用户存入资产获取收益或以 WFLOW、ankrFLOW 作为抵押品进行借贷。其公开参数显示,WFLOW 的贷款价值比为 81.5%,清算门槛为 83%;ankrFLOW 则分别为 78.5% 和 81%。E-Mode(效率模式)允许在抵押品与借入资产高度相关时提升借贷额度,从而提高资本效率。然而,这一机制依赖于资产间价格高度同步的假设。当实际价格偏离或流动性不足时,可能导致极端风险。本次事件中,攻击者利用 Ankr 流动性质押资产与 More Markets 的 E-Mode 设置联动,实现超额借入并从储备池中提取大量 WFLOW。现有信息表明,Ankr 本身未遭入侵,问题核心在于抵押品配置与借贷规则之间的协同效应所形成的漏洞。

投资者应关注的 DeFi 安全新趋势

此次事件揭示,去中心化金融的安全威胁正从传统的代码漏洞转向复杂的经济逻辑失效。即使智能合约按预期执行,若对抵押品相关性、定价准确性、流动性深度和借贷上限的假设存在偏差,仍可能引发系统性损失。尤其在中小型协议中,数百万美元的资金流出可能直接冲击偿付能力,导致提款冻结或协议停摆。投资者需重新审视借贷协议中的贷款价值比、清算阈值、预言机数据源及 E-Mode 使用策略等关键参数,警惕高杠杆配置背后的隐性风险。

930 万美元损失是否为最终数字?

报道中提及的 930 万美元仅为基于被盗资产数量与当时市场价值的初步估算。实际损失可能因攻击者剩余头寸、坏账处理方式、资产冻结进展以及追回可能性而发生变化。若部分资产可被追踪或冻结,总损失或低于初始估计;反之则可能更高。对于协议用户而言,最关键的问题是:此次提币是否形成不可逆的坏账?若损失可控且能通过补救措施覆盖,协议有望恢复运营;否则将严重影响用户信心与后续资金流入。此外,还需排查协议内是否存在其他采用相似抵押品配置的市场,如有,则需立即调整借贷限额、收紧抵押要求或实施临时限制以防止连锁反应。

DeFi 借贷生态面临深层挑战

此事件是八月多起加密协议漏洞事件之一,当月累计损失接近 1.4 亿美元。此前案例包括 Tectonic 约 7500 万美元损失与 Moonwell 约 870 万美元事件。这些案例共同指向一个趋势:越来越多的攻击源于经济模型设计缺陷,而非传统意义上的私钥泄露或合约漏洞。当协议过度信任资产间的相关性并赋予过高借贷能力时,一旦市场波动打破平衡,便可能触发大规模资金外流。在流动性有限的小型生态系统中,此类事件的影响尤为致命。More Markets 必须在调查完成后明确损失总额、是否产生坏账、根本原因所在,以及是否需要对其他市场进行参数修正。目前,约 1550 万枚 WFLOW 被移出储备池,以及 930 万美元的初步估值,仍是事件的核心事实依据。